E-mailové podvody mají mnoho podob. Některé jsou tak očividné, že jsou až směšné — nebyla vynaložena žádná snaha podvod zamaskovat.
Ale nemyslete si, že jsou všechny takové. E-mailové podvody jsou čím dál mazanější a kreativnější. To jsou ty, na které by se i ten nejzkušenější příslušník generace Z, který vyrůstal s iPadem, podíval dvakrát, než by si uvědomil, o co jde. Takové, u kterých byste, kdyby nebyly tak ďábelské, možná i ustoupili o krok zpět a obdivovali ten přístup. Ukážeme vám, jak rozpoznat phishing a další běžné e-mailové podvody a jak se před nimi chránit.
Krátký návrat do minulosti
Mnozí z nás si pamatují úplné začátky e-mailových podvodů — zlaté časy, kdy jsme byli naivnější, ale zároveň méně důvěřiví k e-mailům. Když jsme dostali podvod, četli jsme ho se zmateným zájmem a snažili se přijít na to, proč by si odesílatel myslel, že právě my jsme ta správná osoba, na kterou se obrátit s prosbou o pomoc.
Kdo si pamatuje The Spanish Prisoner? Nešťastnou duši s velkým bohatstvím, která zoufale potřebovala, abychom pomohli zaplatit její výkupné, aby mohla být propuštěna z vězení. Zábavné je, že tento podvod ve skutečnosti předchází e-mailu, protože vznikl na počátku 19. století. Nějaký internetový nadšenec se ho zjevně rozhodl zdigitalizovat.
V dnešní době e-mailové podvody mnohem více využívají silné stránky svého digitálního formátu. Na rozdíl od některých původních podvodů využívají výhody, které internet v průběhu let začal nabízet — například možnost snadno zpracovávat platby online, větší závislost na e-mailu pro naši nejdůležitější komunikaci a vývoj sociálních sítí, abychom jmenovali alespoň některé.
Známky podvodu na první pohled
Než se podíváme blíže na různé typy e-mailových podvodů, podělíme se o několik obecných pravidel, která můžete použít, abyste pomohli rozpoznat e-mailový podvod/spam — protože všechny sdílejí společné prvky — odesílatele, předmět, text zprávy a možná nejdůležitější potřebu být přečten a uvěřen.
Název společnosti / odesílatele
Dávejte si pozor na:
Překlepy nebo nesprávný styl zápisu — Paypal vs. PayPal.
Něco, co působí příliš popisně nebo nepravděpodobně — AA Car Emergency vs. AA.
Společnosti, u kterých nenakupujete / se kterými nejednáte — Zpráva od Barclays, když bankujete u Lloyds.
Cokoli, co se zdá zvláštní — Od symbolů a bizarně pojmenovaných společností až po podivné mezery — někdy je na odesílateli prostě něco, co nepůsobí správně.
E-mailová adresa odesílatele
Dávejte si pozor na:
Nesourodou e-mailovou adresu — Něco, co je v rozporu s názvem společnosti.
Napodobeniny — Adresu navrženou tak, aby vypadala jako skutečná společnost. Může jít o doménu (@paypalcare.com) nebo TLD (@paypal.club).
Chyby— Překlepy nebo jiné nesrovnalosti v adrese.
Předměty zpráv
Dávejte si pozor na:
Fráze navržené tak, aby vyvolaly naléhavost — „Varování: Poslední výzva k platbě“.
Přehnaně slibný jazyk — „Vydělejte 1000 liber za pět minut“.
Jazyk vyvolávající silnou emocionální reakci — „Jste přijati! Nastupte zítra!“
Překlepy — Podvodníci nejsou známí svou dobrou gramatikou.
Nadměrné používání interpunkce nebo emoji — Skutečné společnosti je používají jen zřídka.
Přítomnost „Re“ — Může být použito k naznačení, že jste už dříve odpověděli, i když jste neodpověděli.
Tlačítka a přílohy— Vždy se zdržte klikání na tlačítka nebo stahování příloh v podezřelých e-mailech.
Text zprávy
Dávejte si pozor na:
Neuvěřitelné sliby— Podobné jako ve verzi v předmětu zprávy, ale v textu je více prostoru k rozvedení, což dává příležitost udělat lži přesvědčivějšími.
Výzvy k akci, které požadují osobní údaje — Zejména adresu nebo údaje o kartě.
Odkazy na cokoli, co si nepamatujete— Od událostí po služby, které jste nikdy neobdrželi
Vydávání se za někoho jiného— Někdo tvrdí, že je váš přítel nebo příbuzný, ale nezní jako on sám.
Teď, když máte určité povědomí o tom, jak mohou podvodníci manipulovat s různými částmi e-mailu, podívejme se na konkrétní příklady.
Malware
Pro mnohé z nás byly útoky malwarem pravděpodobně prvním druhem škodlivého e-mailu, kterého jsme se skutečně báli. Tehdy jsme jim asi prostě říkali e-mailové viry. Otevřete to, obrazovka zčerná. Konec hry. Něco v tom smyslu.
Ve skutečnosti malware zahrnuje širokou škálu škodlivých útoků — a některé z nich jsou upřímně řečeno o dost děsivější než rychlá smrt počítače.
Sledování stisků kláves? Vysávání vašeho CPU bez vašeho vědomí? Špehování? Vyskakovací pochybné reklamy každých pět minut? Ano, malware zahrnuje širokou škálu malých programů, které se bez vašeho vědomí usadí ve vašem počítači, a jejich funkce sahají od věcí spojovaných s nekalými vtipálky až po plnohodnotné zločince. Jsou nenápadné a často je těžké se jich zbavit — pokud vůbec víte, že tam jsou.
Jak odhalit malware
Pokud pociťujete některý z výše uvedených příznaků, je velká šance, že jde o malware. Mohl pocházet z e-mailu — ale ne nutně. Existují i jiné způsoby, jak se tyto programy mohou dostat do vašeho počítače — stahování, pochybné weby a dokonce i škodlivá hardwarová zařízení. Pokud někdy najdete na ulici USB flash disk, nezjišťujte, co na něm je.
Chraňte se před malwarem
S rizikem, že řeknu něco zjevného, zkuste software pro detekci malwaru. Ale vyberte si něco důvěryhodného.
Když si vygooglíte, jak malwaru vůbec předcházet, hlavní rada zní nainstalovat antivirový software. Osobně neznám nikoho, kdo by to dělal od konce 10. let, ale kdo jsem já, abych odporoval veškerému lidskému poznání a masovým zkušenostem homogenizovaným do jednořádkové odpovědi od Gemini, servírované ve zlomkuzlomku sekundy?
To znamená, že ochrana před hrozbami, kterou nabízejí operační systémy, je obecně lepší než v počátcích, zejména Windows se aktualizuje, aby chránil před hrozbami, ale co je důležitější, spousta e-mailového softwaru odvádí práci za nás tím, že odfiltruje podezřelé e-maily dříve, než se k nám dostanou.
Je dobré najít poskytovatele e-mailu, který propaguje dobrou ochranu proti malwaru a skenuje vaše e-maily dříve, než se k vám dostanou. To je obzvlášť užitečné, pokud jde o vyhýbání se psychologickým útokům (a k těm se za chvíli dostaneme).
Pokud mluvíme o ochraně, nikoli prevenci, je dobré mít pravidelné zálohy pro případ, že vás některý z těchto útoků zasáhne. Osobně doporučuji něco jako Mega Sync, který se aktualizuje pokaždé, když soubor uložíte.
Phishing
V dnešní době se s největší pravděpodobností setkáte s phishingovým e-mailovým podvodem. Proč? Protože stejně jako chytlavá melodie nebo vůně jara jsme všichni náchylní k jejich kouzlu. Jak ale můžete phishing rozpoznat?
Phishingové útoky jsou účinné díky své všestrannosti. Někdy není těžké phishing odhalit. Může to být cokoli: doslova cokoli, co někoho přiměje zadat své osobní údaje. Pomyslete na jakýkoli důvod, proč byste mohli cítit potřebu sdílet své osobní údaje nebo někomu poslat peníze, a má to potenciál stát se phishingovým e-mailem.
Zde je jen několik příkladů a mějte na paměti, že klíčem k phishingu je to, že všechny tyto e-maily vypadají skutečně, ale jsou falešné:
Oznámení o resetování hesla.
Doplňte chybějící bankovní údaje.
Doplňte svou poštovní adresu pro umožnění doručení.
Obnovte své předplatné.
Jste výhercem soutěže!
Přítel v nouzi žádající o pomoc.
Oznámení o vrácení daně.
Žádost o charitativní dary.
Jestli jste ještě neviděli phishingový podvod, jste vůbec ryba? Jsou tak všudypřítomné, že je těžké si bez nich e-mail představit. Ale existuje více než jeden způsob, jak lovit…
Spear phishing a whaling
Spear phishing a whaling cílí na konkrétní jednotlivce, často agresivnějšími taktikami.
Spear phishing využívá osobní znalosti, obvykle získané z několika zdrojů, k vytváření přesvědčivějších e-mailů. Protože je psán s využitím osobních informací, může přesvědčivěji odkazovat na skutečné přátele, situace nebo se dokonce vydávat za banku apod. Pokud si myslíte, že je nepravděpodobné, že by se to stalo právě vám, mějte na paměti, že většina lidí má online více veřejně dostupných informací, než si uvědomuje.
Kdyby se někdo vydával za vašeho přítele a zmínil velmi konkrétní událost, které jste se oba zúčastnili před deseti lety, proč byste tomu nevěřili? Možná by chvíli trvalo, než byste si vzpomněli, že jste o tom podrobně psali na Facebooku a že je ten příspěvek veřejně viditelný. Když vás pak požádají o půjčku, možná jim pomůžete.
Všichni jsme náchylní ke spear phishingu, což ho činí nebezpečnějším než zjevnější podvody. Jednou šťastnou výhradou je, že úroveň průzkumu potřebná k úspěšnému provedení spear phishingového podvodu většinu podvodníků odrazuje. Je snazší vsadit na hromadný e-mail, na který odpoví méně lidí. Ale není právě tady místo, kde v budoucnu nastoupí AI? Musíme zůstat ostražití.
Whaling
Co je tedy whaling? V mnoha ohledech je whalingový útok v podstatě totéž co spear phishing, ale konkrétně cílí na majetné jednotlivce, jako jsou generální ředitelé.
Smutnou realitou je, že jejich postavení z nich dělá jak lepší cíle, do kterých se vyplatí investovat čas, tak že další faktory (jako jejich bohatství, odpovědnost, nedostatek času a široká síť kontaktů) znamenají několik potenciálních slabin k využití. Například možná stačí přesvědčit asistenta nebo sekretářku, že mají schválení generálního ředitele. Zdá se tedy, že komerční whaling je vždy špatná věc.
Jak se chránit před spear phishingem a whalingem
Kromě toho, co je uvedeno v našem obecném průvodci výše, byste si měli také nastavit silnou filtraci spamu. Lidský faktor je skutečně tím, v čem phishingové e-maily vynikají. Pokud je malware jednoduchý trik, pak phishing na určité úrovni vyžaduje naši spoluúčast. Koneckonců musíme své informace sami vydat. Jak jsme si řekli, dělá to tím, že apeluje na naši emocionální reakci.
Takže zajistit, abychom s tím vůbec nepřišli do kontaktu, je nejsilnější způsob, jak proti tomu bojovat. Spamové filtry při posuzování e-mailu hledají více prvků, než dokážeme my lidé. Porovnávají černé listiny, známé vzorce chování a dokonce i metodu známou jako bayesovské filtrování. Ta porovnává obsah e-mailu se známým spamem a legitimními e-maily, aby vypočítala pravděpodobnost, že jde o spam. Dobré spamové filtry také berou v úvahu, co ostatní uživatelé označují jako spam, čímž vytvářejí takzvanou smyčku zpětné vazby od uživatelů.
Kompromitovaný firemní e-mail

Mírně odlišné od všeho, na co jsme se dosud dívali, toto přichází z opačného úhlu — z myšlenky, že legitimní e-mailový účet byl kompromitován. Nemusí jít o firemní účet, ale pro účely této části je zajímavější představit si, že jím je.
Pokud podvodník nezákonně získá přístup k firemnímu e-mailovému účtu, může se vydávat za zaměstnance a žádat o finanční prostředky nebo dokonce o přístup k dalším interním systémům, které mohou obsahovat citlivá data.
Kompromitace firemního účtu také využívá další sociální zvláštnost vlastní mnoha firmám, zejména těm větším: Je nepravděpodobné, že každý zaměstnanec zná všechny ostatní. To v kombinaci s tím, že se od lidí v pracovním prostředí očekává zdvořilost, znamená, že tyto e-maily mají oproti soukromým účtům další výhody.
Jak se proti tomu chránit
Zajištění toho, aby všichni zaměstnanci používali dvoufaktorové ověřování (e-mailové 2FA) a volili silná hesla, výrazně snižuje riziko odcizených / hacknutých účtů. 2FA zajišťuje, že držitel účtu bude vždy vědět, pokud se někdo pokusí proniknout dovnitř, a silné heslo ztěžuje útoky hrubou silou.
Pravděpodobnost budoucích problémů můžete také snížit tím, že okamžitě deaktivujete účty zaměstnanců, kteří firmu opustí. Hřbitov nepoužívaných účtů pokrytých prachem je jen nehoda čekající na svou příležitost.
Falešné faktury
Jedním z témat, kterého si možná všímáte, je zneužívání různých emočních extrémů. Dosud jsme uvažovali o strachu nebo nepozornosti generálního ředitele a domnělé lhostejnosti jednoho zaměstnance vůči druhému. Teď zkusme hněv.
Někdo tvrdí, že mu dlužíte peníze, a požaduje okamžité splacení. Je rozzlobený, říká věci, které ve vás vyvolávají pochybnosti o vlastní paměti, nebo vytváří situaci, u které si nemůžete být jisti, že není skutečná. Zášť a hněv narůstají, až se téměř zdá jednodušší jim zaplatit.
Mnohým z nás to nemusí připadat pravděpodobné, ale možná je to na tom to nejhorší: je pravděpodobné, že „my“ nejsme jejich cíle. Úspěšní budou u zranitelných. U těch, kteří si možná opravdu nepamatují, nebo více důvěřují cizím lidem.
Prevence
Pokud předpokládáme, že my nezaplatíme náhodné faktury, které dostaneme e-mailem, možná stojí za to využít této příležitosti a promluvit si s lidmi ve vašem okolí, kteří mají s internetem méně zkušeností. Zeptejte se jich, zda nepotřebují pomoc s rozpoznáváním podvodů, a vysvětlete jim, že jen proto, že někdo požaduje peníze, neznamená to, že je jeho nárok oprávněný. Koneckonců se musíme navzájem chránit a nikdo nechce vidět, jak někdo naletí na očividný podvod.
Existují zdroje, na které můžete lidi odkázat a které je tím provedou uživatelsky přívětivým způsobem.
Podvody s pracovními nabídkami

Na rozdíl od některých jiných mohou být tyto podvody těžko rozpoznatelné i pro ty nejzkušenější z nás. Jedním z důvodů je, že neexistují ve vakuu e-mailu. Kdyby kdokoli z nás dostal zničehonic e-mail, že získal práci, hned bychom věděli, že jde o spam. Ale co když se to nestalo takto?
Co když podvod začal jako skutečný inzerát na skutečném pracovním portálu? Přihlásili jste se na něj spolu s řadou dalších skutečných pracovních nabídek a vypadal stejně pravděpodobně jako všechny ostatní. Pak je to e-mail, který očekáváte — dokonce v něj doufáte,. A podobně jako u spear phishingu to vytváří propracovanější příležitost k podvodu. Protože vy jste nyní ochotným účastníkem — alespoň zpočátku.
Ale čeho? Tyto podvody mohou mít nespočet podob, ale v podstatě, podobně jako dávná pyramidová schémata minulosti, požadují peníze předem pod záminkou pokrytí nákladů, nákupu vybavení nebo dokonce školení pro danou pozici — a nic z toho není skutečné. Někdy mohou být v systému i další lidé, kteří věří, že je to skutečné, a to může vytvářet zdání legitimity tam, kde žádná není.
Jak rozpoznat podvodnou pracovní nabídku
Existují určité indicie, kterých si můžete všímat při hledání práce a které mohou naznačovat, že nabídka není legitimní:
Nerealistické platy — Pokud něco zní až příliš dobře, aby to byla pravda, pravděpodobně to pravda není.
Vágní nebo nepravděpodobné pozice — Opravdu by někdo potřeboval nebo chtěl, aby někdo tuto roli vykonával?
Není potřeba pohovor — Nebo horlivá pracovní nabídka bez náležitého prověření.
Neprofesionální komunikace — Požadování více údajů, než by mělo být nutné.
Nedostatečná online přítomnost společnosti — Nebo společnost, jejíž web vypadá trochu podezřele. Fotky z fotobanky, nepravděpodobné recenze, žádný skutečný obsah — takové věci.
Stejně tak nechcete vyloučit legitimní pracovní nabídky jen kvůli špatně sestavenému inzerátu. Hlavní věc, na kterou si dát pozor, je kdokoli, kdo po vás chce peníze ještě před nástupem. Téměř neexistují případy, kdy by práce měla vyžadovat, abyste cokoli platili předem, natož abyste vykonávali jakékoli povinnosti zdarma.
Ať jste si do té chvíle procesem jakkoli jistí, ve chvíli, kdy se začne mluvit o převodu peněz, buďte si jisti — je to podvod.
Romantické podvody
Pravděpodobně nejsilnější emocionální manipulace ze všech: jak se cítíme, když jsme zamilovaní.
Mám osobní zkušenost s tím, že mě někdo na seznamovací aplikaci požádal o půjčku (což je dnes místo, kde se tento druh podvodu pravděpodobně vyskytuje nejčastěji). Není to tak neobvyklé, jak byste si mohli myslet — a v některých případech může být dokonce těžké si to vůbec představit jako podvod…
Hranice se rychle stírají, když našim hlavám začnou vládnout srdce. Možná si část z nás dokonce říká: „možná ze mě dělají hlupáka, ale co je deset liber, když jde o lásku?“. Ale ten člověk může na seznamovací aplikaci trávit celý den. Pokud přiměje deset lidí denně, aby poslali deset liber, není to vlastně špatný výdělek. A rozhodně by to bylo považováno za podvod.
Jak se nezamilovat do romantického podvodu
S rizikem, že budu znít jako poradna pro zlomená srdce, nenechte se vést srdcem. Pokud vám hlava říká, že je to podvod, pravděpodobně to podvod je. Nikdy nedávejte peníze někomu, koho dobře neznáte, bez ohledu na to, jak moc tvrdí, že vás miluje. Je to smutný fakt života, že lidé využívají krajní emoce k manipulaci.
Podvody s výhrami
Většina z nás si asi pamatuje, jak nám poštou přišel leták s oznámením, že jsme vyhráli v loterii, a že si musíme zavolat o svou výhru. Asi bylo nevyhnutelné, že se i tohle přesune do e-mailu.
Není tu moc co dodat, co už nebylo řečeno v ostatních částech. Možná si můžeme jednoduše vytvořit životní mantru. Pokud e-mail říká, že jste vyhráli cenu, žádnou cenu jste nevyhráli*.
*Ledaže jste cenu vyhráli. Ale vy jste rozhodně žádnou cenu nevyhráli. Přestaňte na tu cenu myslet.
Prevence
Podívejte, opravdu, opravdu jste nic nevyhráli. Kupte si los, pokud musíte — ale klikněte na tlačítko pro spam.
Jak chránit sebe i ostatní
Vážně řečeno, ať už jde o spam nebo podvod, opravdu to není nic k smíchu. Lidé jsou skutečně zraněni, přicházejí o peníze nebo se pak cítí hloupě.
Navrhli jsme několik způsobů, jak se chránit, ale ve skutečnosti se to dá shrnout do tří věcí:
Zapněte co nejvíce zabezpečení
Ať už váš poskytovatel nabízí cokoli, ať už je to 2FA, automaticky generovaná hesla nebo dokonce šifrování — prostě cokoli. Nastavte si to. Jen to váš účet o něco více ztíží únoscům.
Vyberte si poskytovatele, který myslí na bezpečnost
Poskytovatel se silným softwarem pro správu spamu a častými bezpečnostními aktualizacemi je pro firmu pravděpodobně nejlepší formou průběžné ochrany. Většina podvodů, které jsme popsali, začíná a končí u správy spamu. Pokud je nikdy neuvidíme, nikdy nebudou problémem.
Mějte přehled
Phishingové podvody se nikdy nepřestanou vyvíjet. Cílí na vás, ne na vaši schránku, takže vy sami jste svou nejlepší obranou.
Máte nějaké postupy, které používáte, abyste nenaletěli spamu a podvodům? Rádi si je poslechneme! Zanechte své názory nebo otázky v sekci komentářů níže
Často kladené otázky
Phishing je v podstatě rozesílání e-mailů s vydáváním se za někoho jiného (obvykle za společnost), aby příjemce provedl nějakou akci. Tyto akce obvykle zahrnují zaslání peněz, údajů o kartě nebo jiných citlivých dat.
Whaling cílí na konkrétní osobu s vyšším majetkem. Například na generálního ředitele firmy nebo podobnou osobu. Vytvoření e-mailu na míru speciálně zaměřeného na jednoho člověka je považováno za smysluplné kvůli potenciálně vyššímu zisku.
Obecně si všímejte e-mailových adres, které neodpovídají společnosti, za kterou se vydávají, nedbalého formátování, překlepů a URL adres navržených tak, aby vypadaly podobně, ale nejsou skutečné (joe@paypal-us.com).
Dobrý spamový filtr vás ochrání před většinou hrozeb. Podvodné e-maily fungují tak, že cílí na lidi – přesvědčují nás, že jsou skutečné. Když s nimi vůbec nepřijdeme do kontaktu, nebudou představovat problém.
Záleží na druhu podvodu a na tom, kdy si uvědomíte, že jste se stali obětí. Pokud jste už něco zaplatili, co nejdříve kontaktujte svou banku a zjistěte, zda lze platbu stornovat. Pokud jste poskytli údaje o kartě, zablokujte a zrušte dotčenou kartu. Neexistuje žádná záruka, že své peníze dostanete zpět, ale rozhodně můžete zabránit dalším škodám. Dobré je také změnit hesla u potenciálně kompromitovaných účtů, a pokud máte podezření na útok malwarem, zkontrolujte svá zařízení.
Firmy jsou v jednom smyslu více ohroženy – ve svých systémech mají mnoho dat, která by mohla být užitečná pro útok na další lidi. Narušením firemního e-mailu můžete potenciálně získat velký mailing list. Také z hlediska phishingu a whalingu existují různé příležitosti. Například to, že lidé nemusí osobně znát každého, kdo od nich požaduje peníze. Rizika jsou tedy mírně odlišná a pravděpodobně výraznější.
Základní školení, aby si všichni zaměstnanci byli vědomi toho, jak e-mailové hrozby vypadají, je pravděpodobně nejlepším preventivním opatřením. Dále je důležité mít dobrého poskytovatele firemního e-mailu, který nabízí ochranu, jako jsou spamové filtry, dvoufaktorové ověřování a aktualizace hrozeb.


Komentáře (2)
Lily Simon
9. 8. 2025
Olha Nesen. Product and Marketing Coordinator
13. 8. 2025